ГОСТ Р МЭК 62443-3-3—2016
7.1 Назначение и описания SL-C(SI)..........................................................................................................28
7.2 Целесообразность................................................................................................................................... 28
7.3 SR 3.1 — Целостность коммуникации....................................................................
..
...........................28
7.4 SR 3.2 — Защита от вредоносного кода.............................................................................................30
7.5 SR 3.3 — Верификация функциональности безопасности.............................................................30
7.6 SR 3.4 — Целостность программного обеспечения и информации.............................................. 31
7.7 SR 3.5 — Валидация входных данных.................................................................................................32
7.8 SR 3.6 — Детерминированный поток выходных сигналов............................................................... 32
7.9 SR 3.7 — Обработка ошибок................................................................................................................33
7.10 SR 3.8 — Целостность сеанса........................................................................................................... 33
7.11 SR 3.9 — Защита информации аудита.............................................................................................34
8 FR 4 — Конфиденциальность данных........................................................................................................35
8.1 Назначение и описания SL-C(DC)........................................................................................................35
8.2 Целесообразность................................................................................................................................... 35
8.3 SR 4.1 — Конфиденциальность информации................................................................................. .35
8.4 SR 4.2 — Сохранность информации....................................................................................................36
8.5 SR 4.3 — Использование криптографии..............................................................................................37
9 FR 5 — Ограничение потока данных...........................................................................................................37
9.1 Назначение и описания SL-C{RDF)............................................................37
9.2 Целесообразность................................................................................................................................... 38
9.3 SR 5.1 — Сегментация сети...................................................................................................................38
9.4 SR 5.2 — Защита границ зоны.............................................................................................................. 39
9.5 SR 5.3 — Ограничения на передачу общецелевой информации «абонент — абонент»
...........
40
9.6 SR 5.4 — Разбиение приложений........................................................................................................40
10 FR 6 — Своевременный отклик на события............................................................................................. 41
10.1 Назначение и описания SL-C(TRE)....................................................................................................41
10.2 Целесообразность.................................................................................................................................41
10.3 SR 6.1 — Доступность файлов регистрации аудита....................................................................... 41
10.4 SR 6.2 — Непрерывный мониторинг.................................................................................................42
11 FR 7— Работоспособность и доступность ресурсов..............................................................................42
11.1 Назначение и описания SL-C(RA)......................................................................................................42
11.2 Целесообразность... . .............................................43
11.3 SR 7.1 — Защита от отказа в обслуживании....................................................................................43
11.4 SR 7.2 — Управление ресурсами........................................................................................................43
11.5 SR 7.3 — Резервирование в системе управления.......................
..
................................................44
11.6 SR 7.4 — Восстановление и воссоздание системы управления.................................................. 44
11.7SR7.5 — Аварийное питание..............................................................................................................45
11.8 SR 7.6 — Параметры конфигурации сети и безопасности.............................................................45
11.9 SR 7.7 — Минимальная функциональность.....................................................................................46
11.10 SR 7.8 — Инвентаризация компонентов системы управления.................................................. 46
Приложение А (справочное) Описание вектора SL.......................................................................................47
Приложение В (справочное) Соотнесение SR и RE с уровнями SL 1— 4 FR........................................54
Приложение ДА (справочное) Сведения о соответствии ссылочных международных стандартов
ссылочным национальным стандартам Российской Федерации...................................58
Библиография....................................................................................................................................................59
IV